Mi mongodb ahora está retenido por rescate con un mensaje de "Su base de datos está respaldada en nuestros servidores, para restaurarla, envíe 0.1 BTC a la dirección de Bitcoin y luego envíe un correo electrónico con la IP de su servidor". Después de leer muchos artículos, todavía no estoy seguro de qué significa una base de datos de acceso público. Actualmente accedo a mi base de datos por SSH en mi droplet con nombre de usuario y contraseña y me conecto a través del puerto 27017. ¿Cómo puede un hacker acceder a mi base de datos? ¡Por favor avíseme sobre qué hacer para evitar que esto suceda en el futuro! Gracias
Para evitar este tipo de piratería, debe proteger su base de datos.
Agregue la configuración security.authorization al archivo de configuración
security: authorization: enabledAntes de habilitarlo, asegúrese de haber creado un usuario raíz con credenciales para iniciar sesión.
Ejemplo:
$ use admin $ db.createUser( { user: "superAdmin", pwd: "mySecurePassword", roles: [ { role: "root", db: "admin" } ] })También es posible que deba crear usuarios separados de la aplicación para cada base de datos con acceso limitado. Para obtener más información, he escrito un blog aquí. MongoDB habilita la autenticación .
para obtener más información, consulte las mejores prácticas de seguridad de MongoDB y la lista de verificación de seguridad de MongoDB